KI
Agent Plugins: neuer Standard für KI-Skills und MCP-Server

Agent Plugins ist ein offener Standard vom 6. August 2026, der KI-Erweiterungen in einem einheitlichen Ordner bündelt: Arbeitsanweisungen als Agent Skills und Werkzeug-Anbindungen als MCP-Server. Entwickelt von OpenAI mit Amazon, Cursor, Microsoft, Vercel und Google. Neu ist nur die Verpackung, beide Formate bleiben unverändert. Unterstützt wird er von Codex, ChatGPT, Cursor, GitHub Copilot, Kiro und VS Code. Claude Code fehlt, obwohl beide verpackten Formate von Anthropic stammen.
Was hat OpenAI vorgestellt?
OpenAI hat am 6. August 2026 zusammen mit Amazon, Cursor, Microsoft und Vercel den Standard Agent Plugins 1.0.0 veröffentlicht. Google ist kurz darauf als Kern-Betreuer dazugestoßen. Es handelt sich um ein Paketformat: einen festgelegten Ordner-Aufbau, in dem Erweiterungen für KI-Assistenten so abgelegt werden, dass verschiedene Programme sie gleich lesen können.
Wichtig für das Verständnis, weil es fast überall untergeht: Agent Plugins ist kein neues Protokoll und kein neues Skill-Format. Verpackt werden zwei Bausteine, die es längst gibt, und zwar unverändert. Die Spezifikation formuliert es selbst so, dass sie beide Teile bündelt, ohne ihre eigenen Formate anzutasten.
Der Standard ist offen lizenziert, wird öffentlich weiterentwickelt und trägt derzeit den Status Working Draft, ist also eine Arbeitsfassung. Die Governance liegt bei einem Steuerungsgremium aus den beteiligten Firmen und ausdrücklich nicht bei der Agentic AI Foundation, die das erwähnt, weil sie MCP betreut.
Warum braucht es dafür überhaupt einen Standard?
Weil bislang jedes KI-Werkzeug sein eigenes Plugin-Format hatte, obwohl der Inhalt überall derselbe war. Die Begründung im Originaltext ist ungewöhnlich nüchtern: Der Kern des Problems seien nicht die Bestandteile, sondern das Manifest, also die Beschreibungsdatei drumherum.
In der Praxis hieß das: Wer eine Sammlung von Arbeitsanweisungen und Werkzeug-Anbindungen in Claude Code, Cursor und Copilot nutzen wollte, musste sie dreimal umbauen. Agent Plugins beschreibt sein Ziel deshalb bewusst klein als eine gemeinsame Grundlage für die Teile, die überhaupt übertragbar sein können.
Wie ist ein Agent Plugin aufgebaut?
Ein Plugin ist ein ganz normaler Ordner. Das ist eine bewusste Entscheidung: Man kann hineinschauen, ihn versionieren und direkt bearbeiten, ohne Spezialwerkzeug.
Der Aufbau eines Agent Plugins
mein-plugin/
├── plugin.json Pflicht: Name und Ziel-Version
├── skills/
│ └── zusammenfassen/
│ ├── SKILL.md die Arbeitsanweisung
│ ├── scripts/ optionale Hilfsprogramme
│ └── references/ optionales Nachschlagematerial
├── mcp.json die Werkzeug-Anbindungen
└── com.beispiel.client/ Extras für ein einzelnes ProgrammPflicht ist davon erstaunlich wenig. In der Datei plugin.json sind exakt zwei Angaben vorgeschrieben: die Kennung der Standard-Version und ein Name. Alles Weitere wie Version, Beschreibung, Autor oder Lizenz ist freiwillig.
Die kleinstmögliche plugin.json
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/plugin.schema.json",
"name": "mein-plugin"
}Ebenso freiwillig sind beide Bestandteile: Fehlt der Ordner skills/ oder die Datei mcp.json, ist das laut Spezifikation kein Fehler, sondern schlicht ein Plugin ohne diesen Teil. Ein Plugin muss allerdings mindestens einen von beiden mitbringen, sonst tut es nichts.
Was in mcp.json steht
Die Datei mcp.json beschreibt, welche Werkzeuge das Plugin anbindet. Drei Verbindungsarten sind vorgesehen: stdio für ein Programm, das lokal auf dem eigenen Rechner startet, streamable-http für einen Dienst im Netz und das ältere sse, das nur noch aus Rückwärtskompatibilität dabei ist.
Beispiel für eine mcp.json
{
"$schema": "https://agent-plugins.org/schemas/1.0.0/mcp.schema.json",
"mcpServers": {
"pruefer": {
"type": "stdio",
"command": "./bin/pruefer",
"args": ["--daten", "${PLUGIN_DATA}/cache"]
},
"deploy-api": {
"type": "streamable-http",
"url": "https://deploy.beispiel.de/mcp"
}
}
}Die beiden Platzhalter in geschweiften Klammern sind der praktischste Teil des Standards. PLUGIN_ROOT zeigt immer auf den Plugin-Ordner selbst, PLUGIN_DATA auf einen Arbeitsordner, den das Programm bereitstellt und der ein Update überlebt. Damit weiß ein Plugin, wo es seine mitgelieferten Dateien findet und wo es eigene Daten ablegen darf, ohne feste Pfade zu raten.
Wie hängen Agent Plugins, Agent Skills und MCP zusammen?
Diese drei Begriffe werden gerade munter durcheinandergeworfen. Sie liegen aber sauber übereinander und lösen verschiedene Aufgaben:
| Ebene | Beantwortet | Standard | Von wem |
|---|---|---|---|
| Anbindung | Wie erreicht die KI Werkzeuge und Daten? | MCP | Anthropic, November 2024 |
| Wissen | Was soll die KI wann und wie tun? | Agent Skills | Anthropic, Dezember 2025 |
| Verpackung | Wie liegt beides in einem Ordner? | Agent Plugins | OpenAI und Partner, August 2026 |
| Verteilung | Woher kommt das Paket? | nicht geregelt | jedes Programm selbst |
Ein MCP-Server gibt der KI also Hände, mit denen sie etwas anfassen kann. Ein Agent Skill gibt ihr die Arbeitsanweisung dazu. Agent Plugins ist die genormte Kiste, in der beides ausgeliefert wird.
Welche Programme unterstützen Agent Plugins?
Zum Start lesen das Format Codex, ChatGPT, Cursor, GitHub Copilot, Kiro und VS Code. Google unterstützt es in der Agents CLI und im Data Agent Kit und kündigt weitere Produkte an.
Bemerkenswert ist die Freiheit, die der Standard den Programmen lässt: Ein Werkzeug gilt bereits als konform, wenn es einen der beiden Bestandteile unterstützt. Ein reiner Skills-Client muss also gar keine Werkzeuge anbinden können. Wer MCP unterstützt, muss mindestens eine der beiden aktuellen Verbindungsarten beherrschen.
Was der Standard bewusst nicht regelt
Dieser Teil ist für die Einschätzung wichtiger als die Feature-Liste, denn hier endet die Portabilität. Nicht enthalten sind:
- Bezugsquelle und Installation: keine zentrale Registry, kein Update-Weg. Das bleibt jedem Programm überlassen.
- Abschottung und Berechtigungen: Der Standard legt ausdrücklich nicht fest, was ein Plugin auf deinem Rechner darf. Die Frage, ob ein mitgeliefertes Programm ungefragt loslaufen kann, beantwortet weiterhin das jeweilige Werkzeug.
- Zugangsdaten: Passwörter, Schlüssel und Anmeldedaten gehören laut Spezifikation nicht in die Plugin-Dateien. Sie seien sichtbare Paketdaten und kein Ort für Geheimnisse.
- Weitere Bausteine: Befehle, automatische Auslöser, Unteragenten und Sprachserver sind in Version 1 nicht dabei. Die Begründung: Diese Formate seien noch zu programmspezifisch für einen stabilen gemeinsamen Vertrag.
Was Version 1 dafür sauber löst, ist die Fehlertoleranz. Ein kaputter Werkzeug-Eintrag legt nicht das ganze Plugin lahm, sondern wird übersprungen, während der Rest weiterlädt. Nur eine fehlerhafte plugin.json verwirft das komplette Paket.
Und was ist mit Anthropic und Claude Code?
Hier liegt die eigentliche Pointe der Meldung. Die beiden Formate, die hier verpackt werden, stammen beide von Anthropic: MCP wurde im November 2024 vorgestellt und im Dezember 2025 an die Linux Foundation übergeben, Agent Skills wurde kurz darauf als offener Standard freigegeben.
Im Steuerungsgremium des neuen Verpackungs-Standards sitzt Anthropic nicht, und Claude Code steht nicht auf der Startliste der unterstützenden Programme. Eine öffentliche Stellungnahme von Anthropic dazu gab es zum Redaktionsschluss nicht. Das ist eine Beobachtung, keine Bewertung.
Dabei hatte Claude Code das Plugin-Konzept früher und deckt bis heute deutlich mehr ab. Der Vergleich zeigt, wie schmal die gemeinsame Grundlage tatsächlich ist:
| Bestandteil | Claude-Code-Plugin | Agent Plugin 1.0.0 |
|---|---|---|
| Beschreibungsdatei | .claude-plugin/plugin.json | plugin.json im Hauptordner |
| Arbeitsanweisungen | skills/name/SKILL.md | gleich |
| Werkzeug-Anbindung | .mcp.json | mcp.json |
| Eigene Befehle | commands/ | nicht in Version 1 |
| Unteragenten | agents/ | nicht in Version 1 |
| Automatische Auslöser | hooks/hooks.json | nicht in Version 1 |
| Code-Intelligenz | .lsp.json | nicht in Version 1 |
| Hintergrund-Beobachter | monitors/ | nicht in Version 1 |
| Verteilung | Marktplätze, /plugin install | nicht geregelt |
Agent Plugins ist damit nicht der reichere, sondern der kleinste gemeinsame Nenner. Alles darüber hinaus landet in einem Ordner mit umgedrehtem Domainnamen, etwa com.beispiel.client, und für dessen Inhalt sichert der Standard ausdrücklich keine übertragbare Bedeutung zu.
Was bedeutet das für dich?
Je nachdem, wie du mit KI arbeitest, ändert sich unterschiedlich viel:
| Deine Situation | Was sich ändert |
|---|---|
| Du nutzt nur Claude Code | Vorerst nichts. Das Format wird dort bislang nicht gelesen. |
| Du wechselst zwischen mehreren Werkzeugen | Deutliche Erleichterung, sobald deine Werkzeuge mitziehen: einmal packen statt dreimal umbauen. |
| Du schreibst eigene Skills | Nichts zu tun. Wer skills/name/SKILL.md sauber einhält, erfüllt den Standard fast vollständig. |
| Du willst etwas veröffentlichen | Jetzt relevant. Eine plugin.json kostet fünf Minuten und öffnet mehrere Programme auf einmal. |
Der ehrlichste Rat zum Start: Wer Skills und Werkzeug-Anbindungen ordentlich abgelegt hat, ist zum größten Teil bereits konform. Es fehlt eine einzige Datei. Aktiv umbauen lohnt sich erst, wenn du etwas an andere weitergeben willst.
Quellen und Stand
Für diesen Beitrag haben wir die vollständige Spezifikation gelesen, nicht nur die Ankündigung. Stand aller Angaben: 7. August 2026.
- agent-plugins.org sowie die vollständige Spezifikation 1.0.0
- Gastbeitrag des Steuerungsgremiums bei der Agentic AI Foundation
- Google Developers Blog zum Beitritt als Kern-Betreuer
- agentskills.io für das Skill-Format
- Dokumentation der Claude-Code-Plugins für den Vergleich
Häufige Fragen
- Was sind Agent Plugins in einem Satz?
- Ein offener Standard, der Arbeitsanweisungen für KI (Agent Skills) und Werkzeug-Anbindungen (MCP-Server) in einem einheitlichen Ordner bündelt, den verschiedene KI-Programme gleich lesen können.
- Sind Agent Plugins dasselbe wie die alten ChatGPT-Plugins?
- Nein. Die ChatGPT-Plugins von 2023 waren ein herstellereigenes Format für den Chat und wurden eingestellt. Agent Plugins ist herstellerneutral, wird von mehreren Firmen gemeinsam entwickelt und funktioniert in verschiedenen Programmen.
- Ersetzen Agent Plugins jetzt MCP?
- Nein, im Gegenteil. MCP bleibt unverändert und wird von Agent Plugins nur mitverpackt. Die Datei mcp.json beschreibt lediglich, wie ein Programm die Verbindung aufbaut. Das Protokoll selbst rührt der Standard nicht an.
- Unterstützt Claude Code Agent Plugins?
- Zum Stand 7. August 2026 nicht. Claude Code hat ein eigenes, umfangreicheres Plugin-Format mit Befehlen, Unteragenten, Auslösern und Sprachservern. Anthropic sitzt nicht im Steuerungsgremium des neuen Standards und hat sich dazu nicht öffentlich geäußert.
- Regelt der Standard, was ein Plugin auf meinem Rechner darf?
- Nein, und das ist ausdrücklich so gewollt. Abschottung, Berechtigungen und Rückfragen bleiben Sache des jeweiligen Programms. Die Sicherheitsfrage bei fremden Plugins stellt sich also weiterhin genauso wie vorher.
- Hat Agent Plugins etwas mit Monitoring-Agenten zu tun?
- Nein. In der Serverüberwachung, etwa bei Checkmk, heißen kleine Zusatzprogramme ebenfalls Agent-Plugins. Mit dem KI-Standard hat das nur den Namen gemeinsam.
- Wo finde ich ein fertiges Beispiel?
- Das Steuerungsgremium stellt ein vollständiges Beispielpaket mit Manifest und echtem Skill auf GitHub bereit, zu finden über agent-plugins.org im Abschnitt für Plugin-Autoren.
Weiterlesen
KI sinnvoll im Unternehmen nutzen?
Ich zeige dir, welche KI-Tools sich für dich lohnen und richte sie mit dir ein - praktisch, verständlich und ohne Hype.